Настройки безопасности
Раздел описывает механизмы безопасности сервера IVA Mail, их назначение и применение на разных уровнях:
-
аккаунт;
-
домен;
-
сервер.
Параметры могут задаваться на разных уровнях и наследоваться согласно общей модели наследования.
Модель безопасности системы
Безопасность в IVA Mail реализуется по нескольким направлениям:
| Направление | Описание |
|---|---|
Аутентификация |
Определяет, как пользователь подтверждает свою личность (пароль, двухфакторная аутентификация, внешние источники) |
Контроль доступа |
Ограничивает доступ к серверу по IP-адресам или другим условиям |
Криптографическая защита |
Обеспечивает защиту соединений и почтовых сообщений (TLS, DKIM) |
Интеграция с внешними системами |
Позволяет использовать внешние механизмы аутентификации (LDAP, плагины) |
Инфраструктурная безопасность |
Определяет защиту взаимодействия компонентов системы (БД, NFS, кластер) |
Параметры безопасности
Аутентификация
| Параметр | Описание |
|---|---|
Пароль аккаунта |
Основной способ аутентификации пользователя. |
Политика паролей |
Ограничение на длину и сложность паролей. |
Двухфакторная аутентификация (ТОТР) |
Дополнительная защита входа с использование одноразовых кодов. |
Внешняя аутентификация (LDAP) |
Аутентификация через внешний каталог пользователей. |
Плагины аутентификации |
Расширение механизмов аутентификации. |
Контроль доступа
Контроль доступа может быть организован использованием белого списка IP-адресов.
Белый список IP-адресов ограничивает доступ к аккаунту или серверу по IP-адресам.
Подробнее в разделе Списки адресов.
Криптографическая защита
Криптографическая защита обеспечивается с помощью:
-
SSL/TLS сертификатов — обеспечивают защищённое соединение с сервером;
-
DKIM — подписывает исходящие письма для подтверждения подлинности отправителя.
Подробнее в разделах Настройка SSL/TLS сертификатов и Настройка DKIM.
Где настраиваются параметры безопасности
| Параметр безопасности | Уровень | Расположение |
|---|---|---|
Пароль аккаунта |
Аккаунт |
Аккаунт → Безопасность |
Двухфакторная аутентификация |
Аккаунт администратора |
Системное меню → Установки администратора |
Ограничение по IP-адресу |
Аккаунт |
Аккаунт → Безопасность |
Ограничение по IP-адресу |
Домен |
Домен → Умолчания для аккаунтов |
Ограничение по IP-адресу |
Сервер |
Объекты → Кластерные/Локальные → Умолчания для аккаунтов |
Сертификаты SSL/TLS |
Домен |
Домен → Безопасность → SSL/TLS |
DKIM |
Домен |
Домен → Безопасность → DKIM |
Двухфакторная аутентификация для панели администратора
Двухфакторная аутентификация обеспечивает дополнительную защиту учетных записей при доступе к панели администратора.
После включения требуется:
-
пароль от аккаунта;
-
одноразовый код.
Рекомендуется включать:
-
для postmaster;
-
для всех администраторов.
Настройка входа в веб-интерфейс панели администратора через одноразовый пароль (TOTP):
-
Перейдите в раздел Установки администратора, нажав на кнопку Настройки в служебной панели.
-
В блоке Одноразовый пароль на основе времени (TOTP) нажмите Сгенерировать ТОТР-ключ.
-
Войдите в приложение для генерации TOTP-кодов и отсканируйте QR-код из панели администратора.
-
Введите числовой код из приложения и нажмите Подтвердить.
Удалить двухфакторную аутентификацию по TOTP-коду можно в этом же разделе, нажав Удалить второй фактор.

